Marchio RealVNC®

RealVNC Viewer

Produttività

icona chiudi cerchio
Sicurezza e conformità

I nostri principi di sicurezza fondamentali

Sicuro

Non devi per forza avere fiducia in RealVNC come azienda per poterti affidare al nostro software e ai nostri servizi

Non registriamo le tue sessioni e i dati non possono essere decifrati né ora né in futuro

multipiattaforma

Ogni connessione viene trattata come se venisse effettuata in un ambiente ostile

collaborazione

È il proprietario del computer remoto a decidere chi può connettersi

Accesso remoto di cui si possono fidare
gli operatori sanitari

RealVNC è l’unica soluzione di accesso remoto con un’attestazione HIPAA valida e aggiornata. Grazie alla convalida indipendente che conferma la nostra conformità agli esigenti standard HIPAA, aiutiamo i fornitori di servizi sanitari, le assicurazioni e i partner a salvaguardare i dati dei pazienti con fiducia.

icon HIPAA
  • STANDARD E CONFORMITÀ
  • PRIVACY DEI DATI
  • INFRASTRUTTURA SICURA
  • CENTRO OPERATIVO DI SICUREZZA (SOC) 24X7

Standard e conformità

La soluzione di accesso remoto di RealVNC è progettata per soddisfare e assistere un’ampia gamma di standard e regolamenti industriali e governativi.

Siamo certificati ISO27001:2022 e Cyber Essentials e siamo conformi al GDPR e al CCPA, assicurando il rispetto delle severe linee guida sulla protezione dei dati e sulla privacy. Inoltre, RealVNC supporta la conformità con HIPAA, PCI-DSS e la nuova direttiva NIS2 dell’UE. Scarica il nostro white paper sulla NIS2 per scoprire come RealVNC aiuta le organizzazioni ad allinearsi ai più recenti requisiti di sicurezza.

loghi di sicurezza

Privacy dei dati

RealVNC non elabora, memorizza o ha accesso a qualsiasi dato a cui si accede durante una sessione remota.

Privacy dei dati

Infrastruttura sicura

I servizi RealVNC Connect funzionano su server e apparecchiature di rete di proprietà e gestiti da RealVNC.

Non utilizziamo servizi cloud pubblici (come AWS o Azure) per l’autenticazione di RealVNC e i servizi di intermediazione delle connessioni cloud. Nessun fornitore di terze parti ha accesso all’infrastruttura RealVNC.

Infrastruttura sicura

Centro operativo per la sicurezza (SOC) 24x7

Abbiamo un Security Operations Center attivo 24 ore su 24, 7 giorni su 7, che monitora gli eventi di cyber-sicurezza nella nostra infrastruttura, indagando e, se necessario, mitigandoli.

Le informazioni sulle minacce globali forniscono informazioni dettagliate sugli strumenti, le tecniche e le tendenze degli aggressori per facilitare un triage efficace.

Operazioni di sicurezza 24x7

Crittografia end-to-end completa

RealVNC Connect utilizza una crittografia end-to-end completa con Perfect Forward Secrecy integrata nel nostro protocollo. Ciò significa che la sessione non può essere decifrata da un man-in-the-middle durante la sessione e che i dati della sessione non possono essere salvati o decifrati in futuro. Queste sessioni remote sono crittografate con AES-GCM a 128 o 256 bit e tutte le chiamate API web utilizzano almeno TLS 1.2, garantendo che nessuno possa leggere i dati in transito, RealVNC compreso.

Scarica

Funziona con qualsiasi rete

La connettività cloud di RealVNC Connect consente di accedere facilmente alle macchine attraverso NAT e firewall. Lo fa utilizzando una connessione in uscita ai servizi cloud di RealVNC sia dalla versione 7 di RealVNC Viewer che dalla versione 7 di RealVNC Server. Evitando l'uso di pacchetti TCP o UDP in entrata, RealVNC Connect non richiede l'apertura di alcuna porta sul firewall.

Scarica

Modalità di distribuzione on-premise (offline)

Se hai requisiti specifici di sicurezza o normativi, RealVNC Connect può essere distribuito interamente dietro i tuoi firewall e utilizzato solo all'interno della tua rete senza richiedere ai dispositivi una connessione a Internet.

Scarica

Intermediazione cloud sicura

RealVNC Connect è stato progettato per funzionare in un ambiente ostile: infatti, non devi per forza avere fiducia in RealVNC come azienda per poterti affidare al nostro software e ai nostri servizi. Anche quando utilizzi il nostro servizio di intermediazione basato sul cloud, RealVNC Connect è completamente crittografato end-to-end e garantisce la connessione al dispositivo previsto tramite la verifica dell'identità, automatica e manuale, basata sull'impronta digitale della chiave RSA.

Scarica

Dispositivi isolati

Solo i membri autorizzati del tuo team possono scoprire e quindi tentare di accedere ai tuoi dispositivi RealVNC Connect, a differenza dei prodotti della concorrenza dove i dispositivi remoti possono essere scoperti da chiunque.

Scarica

AUTENTICAZIONE

Autenticazione a due fattori predefinita per l'accesso all'account

Gli account RealVNC sono protetti per impostazione predefinita da un sistema 2FA basato sull'email. Questo garantisce la sicurezza del tuo account anche se qualcuno entra in possesso delle tue credenziali (indirizzo e-mail e password). Puoi anche impostare l'autenticazione con password monouso basata sul tempo (TOTP) e farla valere per tutto il tuo team RealVNC Connect.

2factor verify
2factor verify

SSO

Single Sign-On

Implementando il Single Sign-On, è possibile utilizzare il proprio identity provider esistente per l'autenticazione, riducendo la complessità per gli utenti e migliorando la sicurezza.

Autenticazione a più fattori

Scopri come proteggere il tuo account RealVNC® e i computer remoti con RealVNC® Connect installati, utilizzando tutti i fattori di autenticazione necessari.

AUTENTICAZIONE DELLA SESSIONE

Autenticazione della sessione remota per impostazione predefinita

Per impostazione predefinita, tutte le sessioni remote devono essere autenticate utilizzando le credenziali del sistema locale o del dominio. Questa autenticazione è indipendente dall'autenticazione dell'account RealVNC.

Gestione centralizzata

Utilizza gli strumenti di gestione esistenti, come Group Policy, per gestire tutti gli aspetti software RealVNC Connect. I modelli ADM/ADMX di Group Policy sono disponibili per il download.  

Protezione dalla forza bruta

Non importa quale sia il metodo utilizzato per connettersi ai tuoi dispositivi, i clienti di RealVNC Connect dispongono di una protezione integrata contro gli attacchi di forza bruta, quindi anche l'ultimo livello di autenticazione del dispositivo è protetto grazie all'aumento esponenziale del ritardo tra tentativi di autenticazione errati.

Permessi granulari

Agli utenti o ai gruppi possono essere concessi permessi di accesso remoto specifici. Ad esempio, è possibile disabilitare funzionalità come il trasferimento di file o il copia e incolla per un utente o un gruppo specifico.

Controllo degli accessi

Se un utente è già connesso quando inizia una sessione remota, RealVNC Connect può essere configurato per chiedere all'utente finale di approvare o rifiutare la connessione. È utile quando l'utente finale ha qualcosa di riservato aperto sul proprio desktop.

Modalità privacy

Per mantenere la privacy delle tue sessioni e dei tuoi dati sensibili, puoi oscurare lo schermo e i monitor connessi del tuo dispositivo remoto. Puoi anche bloccare i dispositivi di input come la tastiera e il mouse in modo da poter lavorare senza interferenze.

Opzioni di distribuzione

Per supportare le diverse esigenze delle aziende, RealVNC Connect offre una scelta di opzioni di distribuzione, tra cui pacchetti MSI per la distribuzione su Windows, gestione dei criteri di gruppo e distribuzione tramite script.

Secure by Design

Il team di ingegneri di RealVNC segue un ciclo di vita di sviluppo della sicurezza per assicurare che la sicurezza sia inclusa in tutte le fasi di progettazione e sviluppo del prodotto.
Utilizziamo l'analisi della composizione del software per segnalare al nostro team di ingegneri le vulnerabilità riscontrate nelle librerie di terze parti utilizzate all'interno della codebase di RealVNC Connect, che vengono poi corrette se necessario.

Sicurezza sottoposta ad audit white-box

RealVNC si avvale periodicamente di una società di consulenza specializzata in sicurezza per verificare tutti gli aspetti del software RealVNC Connect

Per ulteriori informazioni, consultare i seguenti rapporti:
2022 - rapporto cure53
2024 - rapporto cure53

Test di penetrazione indipendenti

Oltre alle ampie misure di sicurezza interne, impieghiamo esperti di sicurezza di terze parti per eseguire test di penetrazione sui nostri servizi rivolti al pubblico. Per il rapporto più recente sui test di penetrazione, consulta il nostro ultimo rapporto sul pentest

Firma del codice

Utilizziamo la firma del codice per garantire che i binari non siano stati modificati in transito o a riposo da terzi malintenzionati. Su Windows, i programmi di installazione e i file binari installati RealVNC Connect sono firmati con Authenticode, mentre su MacOS utilizziamo Gatekeeper. Per una maggiore tranquillità, sul nostro sito web troverai anche delle checksum per verificare che il componente che scarichi sia valido.

Registrazione e audit delle sessioni

È possibile monitorare l'attività di accesso remoto utilizzando i registri di sessione per soddisfare i criteri di conformità e sicurezza. Tutti gli eventi vengono salvati nel registro di sistema locale. Se si utilizzano connessioni cloud, gli eventi vengono registrati nel nostro strumento di audit, a cui è possibile accedere dalla sezione RealVNC Connect Portal o tramite API per l'inserimento in sistemi di log esterni.  

Prova tu stesso RealVNC® Connect

Registrati per una prova gratuita di 14 giorni e scopri cosa RealVNC Connect può fare! Non sono richiesti dati bancari.

G2

4,7 stelle, 400+ recensioni
Top 50 dei prodotti per la gestione IT
2020

Apple App Store

4,8 stelle, 11.700 recensioni
Apple App Store 5M+ di download

Google Play Store

4,6 stelle, 55.000 recensioni
Google Play Store 5M+
di download

Capterra

4,5 stelle, 100+ recensioni
Piattaforma Best Software Reviews